Fuite de données chez Intermarché : près de 300 000 clients du Drive concernés par une cyberattaque
Le 3 août 2026, le Groupement Les Mousquetaires a confirmé avoir été victime d’une cyberattaque ayant entraîné une fuite de données personnelles concernant 287 605 clients du service Drive Intermarché.
Si les données bancaires et les mots de passe n’ont pas été compromis, plusieurs informations personnelles ont été consultées par un tiers non autorisé. Une situation qui pourrait favoriser des campagnes de phishing particulièrement crédibles dans les prochaines semaines.
Chez ID Protect, nous revenons sur les données concernées, les risques encourus et les précautions à prendre.
Une cyberattaque visant le Drive Intermarché
Le Groupement Les Mousquetaires a indiqué avoir détecté un incident de cybersécurité ayant permis un accès non autorisé à certaines données des utilisateurs du service Drive Intermarché.
Selon l’enseigne, 287 605 clients ont déjà été identifiés comme concernés, sur près de 2 millions d’utilisateurs du service. Des investigations sont toujours en cours afin de déterminer si le nombre de victimes est plus important.
Conformément au RGPD, l’incident a été notifié à la CNIL, tandis qu’une plainte a été déposée auprès du parquet de Paris.
Les personnes concernées ont commencé à être informées individuellement.
Quelles données ont été compromises ?
Les informations concernées sont principalement des données d’identification et des informations liées aux commandes passées sur le Drive.
Selon Intermarché, les données susceptibles d’avoir été consultées comprennent notamment :
- nom et prénom ;
- numéro de téléphone ;
- adresse postale ;
- date de naissance ;
- numéro de carte de fidélité ;
- certaines informations relatives aux commandes effectuées sur le Drive.
En revanche, l’enseigne indique qu’aucune des informations suivantes n’a été compromise :
- données bancaires ;
- mots de passe ;
- adresses e-mail ;
- montant des cagnottes de fidélité.
Cette distinction est importante, mais elle ne signifie pas pour autant que les personnes concernées sont à l’abri.
Pourquoi cette fuite reste préoccupante
Même sans mot de passe ni numéro de carte bancaire, les informations divulguées présentent une réelle valeur pour les cybercriminels.
En associant un nom, une adresse postale, un numéro de téléphone, une date de naissance et l’historique d’utilisation d’un service aussi connu qu’Intermarché, il devient beaucoup plus simple de construire des escroqueries personnalisées.
Les fraudeurs savent désormais que les victimes utilisent le service Drive de l’enseigne. Ils peuvent exploiter cette information pour rendre leurs messages particulièrement crédibles.
Quels sont les risques pour les clients ?
Intermarché invite d’ailleurs ses clients à rester particulièrement vigilants.
Les données volées pourraient notamment être utilisées pour :
- envoyer de faux SMS concernant une commande Drive ;
- diffuser de faux e-mails annonçant un problème de livraison ;
- réaliser des appels téléphoniques se faisant passer pour le service client Intermarché ;
- demander la confirmation d’informations personnelles ou bancaires sous prétexte de sécuriser un compte ;
- tenter des escroqueries par ingénierie sociale en utilisant des informations personnelles exactes.
Ces attaques sont d’autant plus efficaces qu’elles s’appuient sur des informations authentiques issues d’une fuite de données réelle.
Que faire si vous utilisez le Drive Intermarché ?
Si vous êtes client du Drive Intermarché, quelques précautions permettent de limiter les risques.
- Méfiez-vous des appels, SMS ou e-mails évoquant une commande récente.
- Ne communiquez jamais vos coordonnées bancaires à la suite d’un appel non sollicité.
- Vérifiez systématiquement l’adresse Internet avant de saisir des informations personnelles.
- Connectez-vous uniquement depuis le site officiel ou l’application Intermarché.
- Surveillez les prochaines communications de l’enseigne concernant cette cyberattaque.
Même si aucun mot de passe n’a été compromis, la vigilance devra être maintenue pendant plusieurs semaines, voire plusieurs mois. Les données issues de ce type d’incident sont fréquemment revendues ou réutilisées longtemps après leur divulgation.
ID Protect : une fuite de données est souvent le début de nouvelles tentatives de fraude
Cette nouvelle cyberattaque rappelle qu’une fuite de données ne se limite pas au vol de mots de passe ou de coordonnées bancaires.
Des informations d’identité, des coordonnées ou des habitudes de consommation peuvent suffire à alimenter des campagnes de phishing ciblées ou des tentatives d’usurpation d’identité.
Chez ID Protect, nous recommandons de considérer chaque fuite de données comme un signal d’alerte. Nos solutions permettent de protéger vos documents d’identité, de surveiller l’exposition de vos données personnelles et de vous accompagner en cas d’usurpation d’identité.
Parce qu’une simple fuite de données peut avoir des conséquences bien au-delà de l’incident initial, mieux vaut agir avant que vos informations ne soient utilisées à des fins frauduleuses.